首页
社区
课程
招聘
未解决 MFC的DLL注入问题
2020-12-9 08:05 3263

未解决 MFC的DLL注入问题

2020-12-9 08:05
3263

 

我就是简单写了个MFC的dll,然后创建了一个窗口,添加了一个类,名字叫:CMain.其它什么代码都没有。

 

但是很奇怪,我用线程注入,能弹出这个窗口,但是用内存注入,却弹不出窗口。

 

请问这个是什么原因呢?


[培训]科锐软件逆向50期预科班报名即将截止,速来!!! 50期正式班报名火爆招生中!!!

收藏
免费 0
打赏
分享
最新回复 (19)
雪    币: 11643
活跃值: (4388)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xie风腾 2020-12-9 10:12
2
0

不会玩注入,学习了
雪    币: 70
活跃值: (1232)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mknanren 2020-12-9 10:49
3
0
带资源的dll 内存注入要处理各种资源函数
雪    币: 6300
活跃值: (3832)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
大鲤鱼 2020-12-9 12:15
4
0
mknanren 带资源的dll 内存注入要处理各种资源函数
怎么处理啊?有例子吗?
雪    币: 500
活跃值: (293)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
我是虫子 2020-12-9 14:27
5
0
内存注入不支持带窗口的吧
雪    币: 100
活跃值: (1037)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
hackbs 2020-12-9 14:37
6
0
你这编程字体挺好看的。
雪    币: 6300
活跃值: (3832)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
大鲤鱼 2020-12-9 14:51
7
0
我是虫子 内存注入不支持带窗口的吧
那带窗口的DLL是怎么注入的?我看了好几个注入工具,都能注入成功,而且是看不到模块的。
雪    币: 6300
活跃值: (3832)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
大鲤鱼 2020-12-9 14:51
8
0
hackbs 你这编程字体挺好看的。
番茄助手
雪    币: 2293
活跃值: (2233)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
LexSafe 2020-12-9 14:58
9
0
AfxSetResourceHandle 
雪    币: 6300
活跃值: (3832)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
大鲤鱼 2020-12-9 16:28
10
0
LexSafe AfxSetResourceHandle
加了好像没用,一直返回-1.而我用线程注入或者用其它隐秘的注入工具,都返回1或者2……
雪    币: 1041
活跃值: (733)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
鸭子咯咯哒 2020-12-9 17:00
11
0
用的啥ide
雪    币: 6300
活跃值: (3832)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
大鲤鱼 2020-12-9 17:04
12
0
VS2019,字体跟颜色是番茄助手的
雪    币: 6300
活跃值: (3832)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
大鲤鱼 2020-12-9 17:05
13
0
鸭子咯咯哒 用的啥ide
VS2019,字体跟颜色是番茄助手的
雪    币: 1041
活跃值: (733)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
鸭子咯咯哒 2020-12-9 17:55
14
0
vs2019有没有ISO镜像
雪    币: 6813
活跃值: (3342)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sinkay 2020-12-10 08:31
15
0

内存注入取不到dll句柄吧 

用这个试试

上传的附件:
雪    币: 6300
活跃值: (3832)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
大鲤鱼 2020-12-10 12:19
16
0
sinkay 内存注入取不到dll句柄吧 用这个试试
大佬,你这个头文件怎么用呢?
雪    币: 6813
活跃值: (3342)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sinkay 2020-12-12 10:16
17
0
#include "xload.h"
__declspec (naked) DWORD Memload(void *Memadr,int,int)
{
       __asm {
               xload
       }
}
这是在一个软件里面扣出来的汇编 
也就多处理了 GetModuleFileNameA的函数
雪    币: 6300
活跃值: (3832)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
大鲤鱼 2020-12-12 19:42
18
0
sinkay #include "xload.h" __declspec (naked) DWORD Memload(void *Memadr,int,int) { __asm { ...
我DLL64位的,这个用不了。看来我得重新找个注入的代码了。目前只会线程跟APC注入,内存注入代码太多还是网上抄的……
雪    币: 14
活跃值: (948)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
妮可 2020-12-13 04:14
19
0
用api创建窗口,或者换个内存加载代码
雪    币: 6813
活跃值: (3342)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sinkay 2020-12-13 10:05
20
0
那你注入后在隐藏啊
https://bbs.pediy.com/thread-246934.htm 用这个改改应该也可以用
游客
登录 | 注册 方可回帖
返回